Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Managed Instance på Azure App Service är ett planbundet hostingalternativ för Windows-webbappar som behöver anpassning av operativsystemet, valfri privat nätverksanslutning och säker integration med Azure-resurser. Den riktar sig mot äldre eller infrastrukturberoende arbetsbelastningar (Komponentobjektmodell (COM), register, Microsoft/Windows Installer (MSI)) samtidigt som apptjänstens hanterade korrigerings-, skalnings-, diagnostik- och identitetsfunktioner bevaras.
Viktigt!
Managed Instance finns generellt tillgängligt för Windows-webbappar i utvalda regioner och är begränsat till prisplaner för Pv4 och Pmv4. Microsoft kommer att lägga till fler regioner över tid. Managed Instance stöder inte Linux och containrar.
Viktiga funktioner
I följande tabell sammanfattas de viktigaste funktionerna som hanterad instans erbjuder:
| Kategori | Capability |
|---|---|
| Nätverksisolering | Integrering av virtuella nätverk på plannivå (valfritt, kan läggas till när du har skapat): • Privata slutpunkter och anpassad routning • Stöd för nätverkssäkerhetsgrupper (NSG), NAT-gatewayer och routningstabeller • Private Domain Name Server (DNS) för intern namnmatchning |
| Beräkningsisolering | • Planomfattande isolering med fullständig kontroll över nätverksgränser • Dedikerad beräkning för förutsägbar prestanda |
| Stöd för anpassad komponent | PowerShell-installationsskript för: • COM-komponenter • Register- och beständiga registervärden • Konfiguration och ACL:er för Internet Information Services (IIS Server) • MSI-installationsprogram • Icke-Microsoft-komponenter och Windows-tjänster • GAC-installationer (Global Assembly Cache) • Windows-funktioner (MSMQ-klient, serverroller) • Anpassade plattformar (kundhanterad uppdatering) |
| Registeranslutningar | Azure Key Vault-säkerhetskopierade registernycklar för säker konfiguration |
| Flexibilitet för lagring | • Azure Files med Key Vault-integrering • UNC-sökvägar och åtkomst till nätverksresurser • Mappning av skriptade enheter • Lokal tillfällig lagring (2 GB, ej beständiga) |
| Hanterad identitet | • Systemtilldelade och användartilldelade identiteter på plannivå • Nyckellös autentisering till Azure-resurser |
| Operationell effektivitet | Plattformshanterad belastningsutjämning, korrigering och skalning: • Horisontell automatisk skalning (alla instanser) • Lodrät skala (endast Pv4/Pmv4) |
| Protokoll för fjärrskrivbord | • Just-in-time RDP via Azure Bastion (kräver virtuellt nätverk) • Åtkomst till loggar, Loggboken och IIS-hanteraren |
| Säkerhet och autentisering | • TLS och anpassade domäner med certifikatbindning • App Service-autentisering med Microsoft Entra-ID |
| Körningsstöd | • Förinstallerad: .NET Framework 3.5, 4.8 och .NET 8 • Anpassade exekveringsmiljöer via installationsskript |
| CI/CD-integrering | GitHub Actions, Azure DevOps, zip deploy (zip-distribution), package deploy (paketdistribution), run-from-package (kör-från-paket) |
Konfigurationsalternativ
Hanterad instans tillhandahåller konfiguration på plannivå via:
Konfigurationsskript (installation): Ladda upp zippade PowerShell-skript till Azure Storage (nås via hanterad identitet). Skript körs vid start för beständig konfiguration.
- Skript är valfria. Använd ett skript när din app kräver att beroenden installeras eller att operativsystemsnivåfunktioner konfigureras.
- RDP-sessionsändringar är tillfälliga och går förlorade efter omstart eller plattformsunderhåll.
- Skriptkörningsloggar visas i App Service-konsolloggar och kan strömmas till Azure Monitor.
Windows-registryadaptrar: Definiera registernycklar på plan med säkra värden som lagras i Azure Key Vault.
Lagringsmonteringar: Mappa lagring med hjälp av anpassade enhetsbeteckningar med Azure Files eller anpassade UNC-sökvägar. Lokal lagring är också tillgängligt, men begränsat till 2 GB och sparas inte efter omstarter.
RDP-åtkomst: Just-in-time Fjärrskrivbord via Azure Bastion (kräver integrering av virtuellt nätverk).
Loggning och felsökning
- Loggar för Hanterad instans skapas på App Service-plannivå och inte på appnivå.
- Händelser för lagringsmontering och registeradapter registreras i App Service-plattformsloggar. Dessa loggar kan strömmas via Logstream eller integreras med Azure Monitor.
- Konfigurationsskriptloggar (installera) är tillgängliga i App Service-konsolloggar och på instansen (till exempel C:\InstallScripts<scriptName>\Install.log). Använd Logstream eller Azure Monitor för centraliserad åtkomst.
- RDP-åtkomst kräver Azure Bastion och integrering av virtuella nätverk. IIS Manager och Loggboken rekommenderas för diagnostik.
Välja rätt värdalternativ
Använd Hanterad instans när du behöver:
Äldre Windows-kompatibilitet
- COM-komponenter, registerändringar och MSI-installationsprogram
- IIS Manager-åtkomst och RDP för diagnostik
- Nätverksresurser via UNC-sökvägar eller enhetstilldelning
Migrering med minimal refaktorisering
- "Lyft och förbättra" för äldre .NET Framework-appar
- Gradvis modernisering utan fullständiga omskrivningar
- Nätverksisolering på plannivå för efterlevnadskrav
Windows-specifik anpassning
- PowerShell-installationsskript för startkonfiguration
- Windows-funktioner som MSMQ eller serverroller
- Anpassade icke-Microsoft-komponenter i GAC
Använd Standard App Service när du behöver:
Modern, molnbaserad utveckling
- Stöd för flera språkappar (Python, Node.js, Java, PHP osv.)
- Linux- eller containerbaserade arbetsbelastningar
- Plattformshanterad infrastruktur utan anpassning av operativsystemet
- Bredare körnings- och ramverksalternativ
Använd App Service Environment (ASE) när du behöver:
Isolering i företagsskala
- Helt isolerad, dedikerad infrastruktur
- Distributioner som stöder över 100 program
- Fullständig nätverksgränskontroll
Aktuella begränsningar
| Limitation | Detaljer |
|---|---|
| Plattform | • Endast Windows (inga Linux/containrar) • Inte tillgängligt i ASE |
| SKU | Endast Pv4 och Pmv4 |
| Regioner | Östra Asien, Västcentrala USA, Norra Europa, Östra USA, Östra Australien, Centrala Indien, Södra Indien |
| autentisering | Endast Entra-ID och hanterad identitet (ingen domänanslutning/NTLM/Kerberos) |
| Arbetsbelastningar | Endast webbappar (inga webbjobb, TCP/NetPipes) |
| Configuration | Beständiga ändringar kräver skript (RDP är endast diagnostik) |
Metodtips
- Använd konfigurationsskript (installationsskript) för beständiga konfigurationer.
- Centralisera hemligheter med Hjälp av Key Vault.
- Validera loggningskonfigurationen i staging-miljöer.
- Testa installationsskript i testmiljö innan produktion.
- Justera nätverksregler med beroendeinventeringar.
- Övervaka med Microsoft Defender för molnet för hotidentifiering.